← Blog

Medewerkers toegang geven tot WooCommerce-bestellingen zonder admin-rechten

26 september 2026

Medewerkers toegang geven tot WooCommerce-bestellingen zonder admin-rechten

Medewerkers toegang geven tot WooCommerce-bestellingen zonder admin-rechten

De dag dat je stopt met het zelf inpakken van elke bestelling, loop je tegen een probleem aan waar niemand je voor waarschuwt. Iemand moet de bestellingen kunnen zien. WooCommerce heeft één voor de hand liggend antwoord: maak een WordPress-account voor ze aan. Maar dat antwoord is vele malen groter dan de vraag.

De persoon die dozen inpakt, moet weten wat er in de doos moet. Al het andere dat je weggeeft, is oppervlakte waar je geen toegang toe had willen geven.

Wat de ingebouwde rollen werkelijk toestaan

WooCommerce wordt geleverd met de rol Shop Manager, en die is zeer nuttig voor een manager. Voor een orderpicker is het echter een slechte pasvorm.

Een Shop Manager heeft toegang tot wp-admin. Vanaf daar zie je: elke bestelling met volledige factuur- en verzendgegevens, je gehele klantenlijst, de volledige catalogus met gevoelige data zoals inkoopprijzen en voorraad, kortingscodes en de rapporten die je omzet tonen. Ze kunnen producten bewerken, prijzen wijzigen en klantgegevens aanpassen.

Niets daarvan is een bug. Dat is waar de rol voor bedoeld is. Het probleem is dat "kan zien wat er in de doos moet" en "kan mijn prijzen bewerken en mijn klantenlijst lezen" onder hetzelfde vinkje vallen.

Customer is het andere uiterste en biedt helemaal niets. Editor en Author zijn rollen voor content en hebben niets met bestellingen te maken. Dus winkeliers doen over het algemeen een van deze drie dingen, en alledrie hebben ze een nadeel.

Ze maken alsnog een Shop Manager aan en vertrouwen op de goede afloop. Dat gaat goed totdat het account gedeeld wordt, hergebruikt wordt op een andere site met hetzelfde wachtwoord, of actief blijft nadat de medewerker uit dienst is.

Ze installeren een role editor plugin en maken handmatig een aangepaste rol. Dit werkt, maar het is fragieler dan het lijkt: permissies interacteren met elkaar, een update van WooCommerce of een plugin kan een permissie toevoegen die je aangepaste rol stilletjes erft of juist mist, en zes maanden later weet niemand meer precies wat die rol hoorde te mogen. Erger nog, het is moeilijk te verifiëren. Je kunt niet eenvoudig bewijzen wat een rol allemaal niet kan.

Ze delen hun eigen inloggegevens. Dit komt extreem veel voor. Het betekent dat het audit-spoor van de winkel op één naam staat, en uitdiensttreding betekent dat je je eigen wachtwoord moet wijzigen.

De vier vragen die de doorslag geven

In plaats van plugins te vergelijken, kun je beter deze vragen beantwoorden.

Heeft deze persoon überhaupt wp-admin nodig? Voor het picken, voorraad tellen en antwoorden op klantenservicevragen meestal niet. Als het antwoord nee is, dan lost elke oplossing die begint met het aanmaken van een WordPress-gebruiker het probleem op een omweg op.

Wat gebeurt er als ze uit dienst gaan? Seizoensmedewerkers vertrekken. Als het proces voor uitdiensttreding inhoudt dat je moet onthouden een WordPress-account te verwijderen dat al vier maanden niet gebruikt is, zul je uiteindelijk vergeten accounts met back-office toegang hebben. Accounts die horen bij de tool die het werk uitvoert, zijn makkelijker te beheren, omdat er maar één plek is om te controleren.

Kunnen ze klantgegevens zien die ze niet nodig hebben? Een picker heeft een adres nodig voor op een etiket. Ze hebben niet de aankoopgeschiedenis van elke klant nodig. Dit is geen paranoia over je personeel, het is dataminimalisatie, en onder de AVG is dit de standaardpositie in plaats van een geavanceerde optie.

Zou je een fout opmerken? Niet kwaadwillendheid, maar een fout. Iemand die in een product klikt om een referentie te controleren en per ongeluk een wijziging opslaat. De beste bescherming is dat het scherm dat ze gebruiken simpelweg die knop niet bevat.

Aparte accounts, aparte oppervlakte

De aanpak die het meeste hiervan vermijdt, is stoppen met het koppelen van magazijnrollen aan WordPress-rollen.

Als de picking-tool eigen accounts heeft, is de persoon die inpakt geen gebruiker van je site. Ze kunnen niet bij wp-admin omdat ze helemaal geen WordPress-identiteit hebben. Hun permissies zijn geen extra rechten bovenop een CMS, maar een korte lijst met schermen: picken, voorraad, after-sales, cijfers. Jij vinkt aan wat ze mogen openen.

Het maakt het mentale model ook eerlijk. "Marie pakt bestellingen in" wordt een account dat precies dat kan doen, in plaats van een Shop Manager waarvan je stilletjes hoopt dat ze niet aan de instellingen komt.

Er is een echte afweging en die moet eerlijk worden benoemd: een tweede accountsysteem is een tweede ding om te beveiligen. Het moet inlogpogingen beperken, sessiecookies op je eigen domein houden en bij elk verzoek op de server de rechten controleren in plaats van knoppen in de interface te verbergen. Als je een tool in deze categorie evalueert, zijn dit de drie dingen om naar te vragen, en een leverancier die vaag antwoordt, vertelt je hiermee al genoeg.

Hoe dit er in de praktijk uitziet

Order Prep Pro hanteert dit uitgangspunt: de mensen die picken hebben accounts die bij de app horen, niet bij WordPress.

Elk account opent alleen wat jij aanvinkt. Picken voor de inpakker, after-sales voor klantenservice, en de cijfers voor jou. De licentie dekt de winkel, niet het aantal mensen, dus je maakt zoveel accounts aan als je nodig hebt in plaats van ze te rantsoeneren, wat juist de reden is waarom gedeelde inloggegevens ontstaan.

De app is ook vanaf de browser op een telefoon te installeren. Iemand toevoegen betekent dus een link sturen en een account aanmaken, in plaats van een apparaat te configureren of uit te leggen waarop niet geklikt mag worden in wp-admin. Bovendien kiest elke persoon zijn eigen taal uit 72 talen, wat belangrijker is dan het klinkt wanneer je team niet dezelfde eerste taal spreekt.

Eén detail dat het vermelden waard is, omdat systemen hier vaak lekken: pushmeldingen bevatten geen bestelnummer en geen klantnaam. Het apparaat krijgt alleen te horen dat er iets klaarstaat om gepickt te worden, en de details bestaan alleen in de app achter een login. Een melding op een vergrendeld scherm is zichtbaar voor iedereen die de telefoon vasthoudt, dus het veilige ontwerp is dat de melding zelf niets nuttigs prijsgeeft.

De korte versie

Iemand admin- of Shop Manager-rechten geven om dozen te laten inpakken is de standaard omdat het de enige knop is die WooCommerce biedt. Het is niet de juiste maat voor de taak.

Vraag jezelf af of de taak echt wp-admin nodig heeft. De meeste magazijntaken hebben dat niet. Kies dan de tool waarvan de rechten passen bij het werk, in plaats van de tool die je dwingt een CMS-rol op te knippen en te hopen op het beste.

Als je dit opzet voor een druk seizoen in plaats van permanent, wordt de vraag over uitdiensttreding nog dringender. We zijn hier dieper op ingegaan in running a seasonal team without breaking your store.

Medewerkers toegang geven tot WooCommerce-bestellingen zonder admin-rechten - TrueLang Blog | TrueLang